Qué pasó
El 13 de agosto de 2026,
BIP-89 "Chain Code Delegation",
de Jesse Posner y Jurvis Tan, pasó al estado Deployed en el repositorio de propuestas de
Bitcoin. El pull request que la movió incluye
la evidencia que ese estado exige: "Chain code delegation was rolled out and deployed to
all Bitkey customers on November 4th, 2025". Es una especificación de capa de
aplicaciones, así que nada de la red cambió ese día.
Qué cambia
El problema que aborda es la forma habitual de armar una wallet multisig. Para poder co-firmar, a cada participante se le entrega una clave pública extendida - una xpub - o un descriptor que las contiene. La motivación de la BIP plantea la consecuencia sin rodeos: "In multisig deployments, sharing extended public keys (xpubs) or descriptors enables all participants to scan the chain and infer counterparties' activity".
Vale la pena desarmar eso, porque la filtración es mayor de lo que parece. Una xpub es una clave pública común de un par de claves asimétrico con un valor extra de 32 bytes adosado: el chain code. El chain code es el ingrediente que permite a quien lo tenga derivar la siguiente clave pública hija, y la siguiente, sin límite. Al darle una xpub a un proveedor de custodia colaborativa para que sostenga una clave de un 2-de-3, también se le da la capacidad de enumerar todas las direcciones que esa rama va a producir y de buscarlas todas en la cadena.
Chain code delegation retiene el chain code y lo reemplaza por un tweak escalar por input, entregado en el momento de firmar. Quien co-firma sostiene lo que la especificación llama un par de claves no extendido, y recibe únicamente "the minimum per-spend data needed to sign". Puede verificar y firmar el input que tiene delante. No puede derivar la siguiente dirección, porque nunca recibió aquello con lo que se derivan direcciones.
Qué no cambia
Quien co-firma sigue viendo lo que firma. Esto compra privacidad frente a la enumeración de la wallet completa, no invisibilidad: los inputs, los montos y el destino de una transacción que efectivamente se está co-firmando son tan visibles como antes.
Tampoco es una mejora de seguridad. El quórum es el mismo, y la clave de quien co-firma vale exactamente lo que valía ayer para quien la robe. La asimetría es deliberada y va en un solo sentido: el participante privilegiado sigue viendo todo, así que esto protege a la dueña o el dueño de una wallet frente a su proveedor, y nunca al revés.
Y Deployed es una afirmación sobre la especificación, no sobre una wallet en particular.
BIP-3 define ese estado como
alcanzable "upon request by any community member with evidence that the BIP is in active
use": acá, un solo producto, desde noviembre de 2025. Una wallet que no lo implementa no
ganó nada el 13 de agosto.
Contexto
El tradeoff es la parte interesante, y es el mismo que atraviesa el multisig en general: un participante que no puede derivar las direcciones tampoco puede reconstruir la wallet por su cuenta a partir de su clave. Decidir si eso importa exige saber qué se espera que haga cada tenedor de clave en una recuperación, y esa es una pregunta que conviene responder antes de armar el esquema y no durante.
